-
题名面向网络架构的系统攻击面建模方法
- 1
-
-
作者
顾兆军
杨睿
隋翯
-
机构
中国民航大学信息安全测评中心
中国民航大学计算机科学与技术学院
中国民航大学航空工程学院
-
出处
《信息网络安全》
CSCD
北大核心
2022年第3期29-38,共10页
-
基金
民航安全能力建设基金[PESA2020100,PESA2021007,PESA2021009]
中国民航大学研究生科技创新基金[2020YJS030]。
-
文摘
针对空管信息系统与互联网隔离、利用公开发布的漏洞信息不能切实体现网络安全性等问题,文章提出网络架构的空管信息系统风险评估模型。该模型综合各资源组件的端口、协议、数据进行资源节点的攻击面建模,使用贝叶斯网络为资源间的相互关系建立资源图。在上述模型的基础上,融合各资源攻击面与在资源图约束下的脆弱性严重程度为系统攻击面三元组,以表征三维度的威胁程度,计算网络结构的整体风险。在空管自动化系统中进行仿真实验,量化系统在不同攻击路径、不同维度上的威胁情况,多角度、多层次分析网络结构风险情况。实验结果表明,文章提出的系统攻击面风险评估模型具有合理性和实践有效性,为空管信息系统网络安全保障提供了指导性建议,从而在有限条件下最大限度地保障系统安全。
-
关键词
风险评估模型
贝叶斯网络
攻击面测量
空管信息系统
-
Keywords
risk measurement model
Bayesian network
attack surface metric
air traffic information system
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名软件系统攻击面研究综述
被引量:3
- 2
-
-
作者
黄康宇
杨林
徐伟光
张涛
李华波
-
机构
陆军工程大学
军事科学院
-
出处
《小型微型计算机系统》
CSCD
北大核心
2018年第8期1765-1773,共9页
-
基金
2017国家重点研发计划项目(2017YFB0802900)资助
-
文摘
攻击面度量可以用来测量软件系统的安全风险,是当前软件安全度量中的一个研究热点.以软件系统攻击面为研究对象,综合现有研究对其进行一般化定义,并在一般化定义的基础上总结了软件系统攻击面研究的几个主要工作.首先从现有攻击面模型研究中归纳出枚举模型、关联模型和图模型三种模型,对它们进行了详细的介绍和比较,然后阐述了识别和测量攻击面的相关研究,对减小、操纵和移动攻击面三种增强系统安全性的应用进行了介绍,并列举了评估攻击面度量的一些观点和方法,最后对未来研究工作进行了展望.
-
关键词
软件系统
安全度量
攻击面
攻击面识别
攻击面测量
-
Keywords
software system
security metric
attack surface
attack surface identification
attack surface measuring
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-